Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten

Mitglied: Atti58

Atti58 (Level 3) - Jetzt verbinden

12.12.2005, aktualisiert 22.11.2007, 99232 Aufrufe, 10 Kommentare, 1 Danke

Da die Probleme mit DNS in einer Windows 2000 / 2003 - Serverumgebung nicht abreißen, soll hier versucht werden, eine Anleitung zur Vermeidung der häufigsten Fehler zu geben - ohne Anspruch auf Vollständigkeit.

Einstellungen auf dem Server:

[Edit 14.02.2006] Ein Domänencontroller muss zwingend eine feste IP-Adresse bekommen und darf nicht per DHCP versorgt werden, sonst kann DNS auf diesem Server nicht richtig funktionieren! Eventuell vorhandene zusätzliche, nicht benötigte Netzwerkkarten sind (mindestens) zu deaktivieren, besser auszubauen. [/Edit 14.02.2006]

Wichtig ist, dass bei DNS-Server in den Netzwerkkarteneinstellungen des Domain Controllers wirklich nur der Server selbst eingetragen sind (und nicht 127.0.0.1 !!)

922852ab21fce01261cd38324b83b693-dns1 - Klicke auf das Bild, um es zu vergrößern

Sind zwei DNS-Server vorhanden, sind hier beide einzutragen (der eigene zuerst), nicht den ISP als zweiten!!


Wird der erste DNS-Server eingerichtet, ist sicherzustellen, dass auf Dem Domain Controller der DNS-Server Active Directory - gestützt (als primärer DNS-Server) läuft. Dazu muss im Auswahlmenu "Primärer DNS_Server" gewählt werden. Wenn ein zusätzlicher DNS-Server eingerichtet werden soll, muss unbedingt "sekundärer DNS-Server" gewählt werden. (Hier sollte eigentlich der Snapshot der Installation stehen, die Domäne wollte ich aber für's Tutorial nicht auf's Spiel setzen )

b15bd6e6bde2d6a1615286b344765f2d-dns2 - Klicke auf das Bild, um es zu vergrößern


Bei der Installation eines Win2k-DC's wurde standardmäßig eine "Punkt"-Zone eingerichtet, diese verhindert, dass der Server in's Intzernet verbinden kann, da der DNS-Server als "Root"-Server gesehen wird. Wenn Anfragen in's Internet stattfinden sollen, ist diese "."-Zone zu löschen.

065288fd7d79afb45194730ffbb22d45-dns_dot - Klicke auf das Bild, um es zu vergrößern

Auch, wenn M$ es in kleinen Netzen für "nicht zwingend erforderlich" erachtet, dass sowohl eine Forward - als auch eine Reverse Lookup - Zone existieren, empfehele ich dringend, auch die Reverse Lookupzone einzurichten.

8ce305917f6839c076c64b9894200510-dns3 - Klicke auf das Bild, um es zu vergrößern


Wenn der DNS-Server anfragen in's Internet weiterleiten soll, ist eine Weiterleitung auf Den Router / Provider in der DNS-Verwaltungskonsole einzutragen (Bitte bei "Keine Rekursion für diese Domäne verwenden" anders als im Bild gezeigt, das Häkchen setzen!).

0d9cf8da0f9eba5374f2a4cf5d3946ed-dns4 - Klicke auf das Bild, um es zu vergrößern


Einstellungen an den Clients:

An den Clients ist einzurichten, dass in den Netzwerkkarteneinstellungen der Clients nur der DNS-Server bei DNS eingetragen ist. Sollten zwei DNS-Server im Netz sein, sind beide hier anzugeben.

77a808b83281cd0fc78377b9bf9bdd18-dns5 - Klicke auf das Bild, um es zu vergrößern

Wenn diese Einstellungen von einem DHCP-Server auf dem DC an die Clients verteilt werden soll, muss man folgende Einstellungen vornehmen:

99bd7b975cdcc7fcb42f4205c6ff6428-dns6 - Klicke auf das Bild, um es zu vergrößern


Bitte beachtet, dass DNS immer eine gewisse Zeit braucht, bis die Änderungen in der Domäne durchgestellt sind. Zum Prüfen der Funktionsweise kann man am Client1 "nslookup [Client2]" oder "nslookup [Servername]" eingeben, um interne Namen aufzulösen. Man kann natürlich auch den Weg nach "Draussen" so testen: "nslookup www.google.de".

Ich hoffe, mit diesen Hinweisen ein wenig Licht in's Dunkel der DNS-Servereinrichtung gebracht zu haben. Wie immer bin ich für Anregungen und Hinweise auf Fehler offen und wünsche uns eine rege Diskussion,

Atti.
Mitglied: n.o.b.o.d.y
17.12.2005 um 18:53 Uhr
Bleibt bei mir nur die Frage:

Wenn ich zwei DNS-Server habe, welchen Server trage ich dann jeweils als primären eine?? Sich selbst oder überkreuz?

Ralf
Bitte warten ..
Mitglied: wiri
18.12.2005 um 13:21 Uhr
Hi
du kannst ruhig den Dnsservereintrag beim primären die IP von sich selbst eintragen,
sekundären die des anderen, da falls der sekundäre ausfällt er sich selbst noch finden kann, logisch gell.
Wins solltest du genauso eintragen, nicht wahr.
cu willi
Bitte warten ..
Mitglied: Atti58
13.01.2006 um 10:34 Uhr
Wir tragen die DNS-Server immer überkreuz ein, also den jeweiligen DNS-Server immer als ersten, den remoten als zweiten, und haben damit keine Probleme,

Gruß

Atti
Bitte warten ..
Mitglied: meinereiner
20.02.2006 um 21:51 Uhr
DNS-Server immer als ersten, den remoten als
zweiten, und haben damit keine Probleme,


Ich machs genau umgekehrt. Den Remote DNS als Ersten und sich selbst als Zweiten. Klappt auch wunderbar.

Background dabei. Wenn der DNS-Server Dienst zu langsam startet, so daß er noch nicht sauber läuft soll es zu Problemen kommen können. Der Remote DNS ist aber vollständig erreichbar.
Bitte warten ..
Mitglied: janO
10.03.2006 um 14:00 Uhr
Hallo Admins,

Ich möchte ein einfaches Szenario des Failovers für den DNS Dienst nachbauen.
Ziel ist, dass bei Nichtverfügbarkeit eines DNS Servers der alternative DNS Server die Namensauflösung durchführt.
Leider gelingt es mir nicht. Wenn der primary Server nicht verfügbar ist funktioniert der nslookup nicht. Es hat den Anschein, als ob der alternative DNS Server überhaupt nicht kontaktiert wird, obwohl in den DNS Client-Einstellungen ein alternativer Server eingetragen ist.
Zur Konfiguration -
Es sind zwei DNS Server (primary u. secondary) in einer Domäne "acme.local" unter Windows 2003 Server installiert wobei der erste PC "Server_1" mit der IP 192.168.1.101 (node1.acme.local) und der zweite PC "Server_2" (node2.acme.local) mit der IP 192.168.1.102 konfiguriert ist.
In den TCP/IP Einstellungen der Netzwerkkarte ist für Server_1 der Primary Server der DNS Server selbst, also 192.168.1.101 und der alternative DNS Server der Server_2 ,mit der IP 192.168.1.102. Auf dem zweiten PC (Server_2) heißt der primäre DNS Server 192.168.1.101 und der alternative DNS Server 192.168.1.102.

Entsprechend dieser Anleitung habe ich sowohl eine Forward- und eine Reverse-Lookupzone eingerichtet. Beide Server erreichen sich via ping. Solange der Primary Server verfügbar ist funktioniert auch der nslookup einwandfrei. Die primäre und die sekundäre replizieren alle 30s ihre Zoneneinträge.

Wo liegt mein Fehler?

Vielen Dank!
Gruß, Jan
Bitte warten ..
Mitglied: vindic
05.04.2006 um 22:02 Uhr
Hallo Jan,

ich habe gestern ein ähnliches Szenario nachgebaut und bin zum gleichen Problem gekommen. Zum Testen habe ich allerdings zusätzlich einen Win XP Pro Client verwendet. In den Netzwerkeinstellungen habe ich auf allen 3 Rechnern zuerst den Server mit der IP 101 und dann den Server mit der IP 102 eingetragen. Wenn ich den Server 101 abschalte, geht auf dem Server 102 wie bei Dir kein nslookup mehr. Auf dem Client dagegen schon.
Anschließend habe ich beim Server 102 die Einstellungen genau umgedreht. Also zuerst den Server 102 und als zweites den Server 101 eingetragen. Danach ging dann auch nslookup auf Server 102 (auf sich selbst).

Was mich noch interessieren würde: Wie hast Du die Server konfiguriert?
Bei mir wurden die Zonen des 1. Servers beim Heraufstufen des 2. Servers automatisch auf den 2. Server repliziert. War das bei Dir auch so oder hast Du beide Server händisch konfiguriert?
Habe nämlich das Problem, dass die Zonen zwar repliziert wurden und der 2. Server auch Anfragen beantwortet, aber dass er laut Konsole noch nicht konfiguriert ist.

Gruß Alexander
Bitte warten ..
Mitglied: Atti58
06.04.2006 um 09:04 Uhr
... jetzt wäre es interessant zu wissen, ob Du auf dem Client mal die Reihenfolge der DNS-Server geändert hast oder war nur "zufällig" der nicht abgeschaltete an Position 1?

Gruß

Atti
Bitte warten ..
Mitglied: janO
09.04.2006 um 18:52 Uhr
Hallo Alexander, hallo Atti,

in der Zwischenzeit habe ich es auch mit einem zusätzlichen WinXP Client für DNS versucht. Die Auflösung vom Client per nslookup ist sowohl für den primary als auch für den secondary DNS Server erfolgreich ! Nur auf den Servermaschinen selbst funktioniert der nslookup nicht - wenn der primäre Server ausfällt.
Dieses Verhalten ergibt sich , wenn ich einen Active Directory Server (auf node1) und einen weiteren Domänencontroller (node2) in der gleichen Domäne aufsetze und dabei auf node2 eben zusätzlich den sekundären DNS Server einrichten möchte. Hintergrund der Aktion ist eine MS Cluster Service Installation unter VMware. Grundsätzlich kann man mit der Konfiguration arbeiten, doch ich verstehe nicht, weshalb der nslookup dann nicht geht.

Gruß
Jan
Bitte warten ..
Mitglied: megacarsIT
22.11.2007 um 09:30 Uhr
Hallo Leute!!

Sorry, wenn ich wahrscheinlich eine blöde Frage hab, aber was ist genau unter diesen Satz zu verstehen??
##red Bei der Installation eines Win2k-DC's wurde standardmäßig eine "Punkt"-Zone eingerichtet, diese verhindert, dass der Server in's Intzernet verbinden kann, da der DNS-Server als "Root"-Server gesehen wird. Wenn Anfragen in's Internet stattfinden sollen, ist diese "."-Zone zu löschen. ##


Danke!

Gruss,
megacarsIT
Bitte warten ..
Mitglied: wiedenmann
21.04.2009 um 13:22 Uhr
Hallo,
wo finde ich so ein Tool wie ThinkXP, aber für Server ?

mfg
George
http://newsletter.georgeandsilentpartner.com
Bitte warten ..
Ähnliche Inhalte
Windows Server

Exchange 2010 Active Directory und Windows Server 2016

Erfahrungsbericht von Herbrich19Windows Server4 Kommentare

Hallo, Ich möchte mal ein wenig drüber berichten wie mein Netzwerk funktioniert. Zum Setup, ich habe ein Windows Server ...

Sicherheit

Freeware, um Active Directory auf Sicherheitslücken prüfen

Information von DerWoWussteSicherheit

Interessantes Tool, läuft ohne Adminrechte und ist superschnell fertig. Auch der Report ist meiner Ansicht nach sehr gut.

Exchange Server

Exchange kein Kontakt zum DC und Active Directory Event ID 2805 und 4027

Erfahrungsbericht von MvinogradacExchange Server

Hallo Zusammen, heute konnte ich bei meinem Exchangeserver 2013 keine Dienste starten. Folgende Fehler fand ich im Ereignis Log ...

Ubuntu

Ubuntu 14.04. LTS Server - Nagios installieren und einrichten

Anleitung von Looser27Ubuntu5 Kommentare

Aufbauend auf diese Anleitung will ich euch meinen Weg zu Nagios nicht vorenthalten. Man kann entweder einen vorhandenen Ubuntu-Server ...

Neue Wissensbeiträge
Sicherheit

Oracle gibt kritische Updates für diverse Produkte frei (16. Oktober 2018)

Information von kgborn vor 3 StundenSicherheit

Oracle hat zum 16. Oktober 2018 eine ganze Reihe an kritischen Updates für seine Produkte freigegeben. Eine Kurzübersicht mit ...

Windows 10
FYI: Fristen beim Windows 10 Downgrade-Recht
Information von kgborn vor 3 StundenWindows 10

Möglicherweise ist das bei euch bekannt - ich habe es gerade aus einem Newsletter eines OEMs herausgefischt. Beim Downgrade-Recht ...

CMS
Freie Wähler Bayern MySQL PW online
Information von sabines vor 6 StundenCMS3 Kommentare

Die Typo3 Installation der Freien Wähler Bayern scheint wohl längere Zeit nicht mehr angefasst und/oder fehlkonfiguriert zu sein. Nach ...

Sicherheit
Adminrechte dank Bug in Intel HD Graphics Treiber
Information von DerWoWusste vor 1 TagSicherheit

Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind ...

Heiß diskutierte Inhalte
Debian
Linux debian 9 Installation
Frage von Green14Debian15 Kommentare

Hallo zusammen, ich habe mich ein wenig mit Debian auseinandergesetzt und möchte mir eine Standard-Installation als Grundlage für andere ...

Internet
Ist diese URL denkbar (Syntax)?
gelöst Frage von departure69Internet15 Kommentare

Hallo. Der Sohn eines Arbeitskollegen hat im Gymnasium EDV-Unterricht. Leider hat er in der letzten Klassenarbeit einen Fünfer geschrieben. ...

Windows Netzwerk
Gruppenrichtlinie für einen PC deaktivieren
gelöst Frage von Florian961988Windows Netzwerk14 Kommentare

Hallo, kleines Problem und immoment finde ich dazu keine Lösung oder mir fällt nicht ein, wie ich es suche ...

Festplatten, SSD, Raid
LSI 9361 Controller, versehentlich virtual Drive am Controller gelöscht
Frage von pixel24Festplatten, SSD, Raid12 Kommentare

Hallo zusammen, gibt es hier einen Experten der sich gut mit LSI MegaRAID auskennt? Ich habe versehentlich im Controller-BIOS ...